首頁 > 後端開發 > php教程 > 请问 验证用户是否登录 哪种方式好

请问 验证用户是否登录 哪种方式好

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
發布: 2016-06-13 12:17:16
原創
1106 人瀏覽過

请教 验证用户是否登录 哪种方式好
记住我,自动登录
1、纯cookie加密(假设不知道key的情况下无法解密)
cookie2个部分
1是加密的用户基本信息,如id、group、登录时间、过期时间
2是不可逆的hash,用id、浏览器特征、用户唯一rand、key组成
问题:禁用某个用户,或所在用户组到期后,在过期时间前,用户仍然可以通过登录验证并自由活动。
2、cookie+session
问题:同1
3、cookie+数据库
问题:每个验证的页面均需要读取数据库,后期压力大,感觉不是好方案
4、cookie+自定义session缓存文件
用户初次登录后,用户表写入session文件名,当禁用某个用户后,执行重写对应session文件
问题:更新用户信息后,如更改用户组,需要同时判断是否有缓存文件,然后做对应更新
5、cookie+缓存表
用户初次登录后,写入缓存表,当禁用某个用户后,更新对应缓存表
问题:更新用户信息后,如更改用户组,需要同时判断缓存表然后做对应更新。
6、cookie+memcached类缓存
问题:小内存或虚拟主机不合适
7、感谢补充
------解决思路----------------------
推荐session
------解决思路----------------------
2比較好,把禁用的用戶寫入cache,當自動登入時,檢查是否被禁用。

相關標籤:
來源:php.cn
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
最新問題
javascript - 單頁面 cookie問題
來自於 1970-01-01 08:00:00
0
0
0
javascript - 行動端cookie是否存在
來自於 1970-01-01 08:00:00
0
0
0
objective-c - iOS charles 偵錯cookie
來自於 1970-01-01 08:00:00
0
0
0
javascript - express-session為何無法設定cookie?
來自於 1970-01-01 08:00:00
0
0
0
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板